logo

该视频仅会员有权观看

立即开通课程「Node 框架 Express 实践」权限。

¥
199
/ 年
  • 服务端需识别当前用户以决定服务提供
  • 检查用户权限是权限控制(permission/access control)的一部分
  • 实现方式包括基于角色的访问控制(Role-Based Access Control, RBAC)
  • 用户角色决定所拥有的权限
  • 应用中将实现资源拥有权检查以控制访问权限
  • 用户只能访问或修改他们自己发布的资源